Gridinsoft Logo

Xhunter1.sys Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу xhunter1.sys
Тип файлу
PE32+ executable (native) x86-64, for MS Windows
Версія сканера 1.0.170.174
Версія бази даних 2024-03-31 01:00:26 UTC

Trojan.Heur!.00010033

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
215,864
Розмір файлу (байти)
2024-03-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
01d01adc1241c8f0a4caf6764439679c
SHA1
722a040af40397626f701b7e02ef3a6715c8259a
SHA256
0d1fd685dc98d0c193529df3ddde7144d839f56b7b38251fd7039c33c0fcf760
SHA512
5a99c7a3742c556b57e3e329f61946feebe4dfc92cb31ca4804016ad13194316f6c766d116203552174072be223d0c6b3c49065b741c37bd2d92a9d4f9d33974
ImpHash
1b6804e310b6be3b3a4fd962cf3e7973

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x140024000
Час компіляції 2023-12-07 05:44:37
Контрольна сума 0x00041349 (Фактична: 0x00041349)
Версія ОС 10.0
Підписи PEiD PE32+ executable (native) x86-64, for MS Windows
Цифровий підпис OK
Імпорти 1 бібліотек
ntoskrnl
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName Wellbia.com Co., Ltd.
FileDescription Wellbia.com System Guard
FileVersion 2023.12.7.78
InternalName xhunter1.sys
LegalCopyright Copyright (c) 2006-2023 Wellbia.com Co., Ltd.
OriginalFilename xhunter1.sys
ProductName Wellbia.com System Guard
ProductVersion 2023.12.7.78
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 57,960 bytes 58,368 bytes 6.96 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C19B0C0143A6477D50DDF634FCF1245D
.rdata 0x00010000 57,036 bytes 57,344 bytes 3.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 80398EBDCF2996F1AD0307256FE249D0
.data 0x0001e000 16,752 bytes 14,336 bytes 5.16 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 18DA869C3CF56CCD9B9E154C550C3D53
.pdata 0x00023000 3,288 bytes 3,584 bytes 7.68 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ EE521FFC56431D98131F9C6FBCA78B55
INIT 0x00024000 3,546 bytes 3,584 bytes 5.39 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 39323BCC82CF1737CBF64064F8EFEEE2
.~<p 0x00025000 34,828 bytes 35,328 bytes 6.12 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 60EE62A9710D59A6CC7CB9F17772CFAB
.reloc 0x0002e000 116 bytes 512 bytes 1.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B07C33939DFE94E3DE28F2F8922D79C1
.rsrc 0x0002f000 1,084 bytes 1,536 bytes 2.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8D17F6FEF6D1F2EF621E4D8D26DFBF4A
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 2 (907 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_RCDATA 1 55 байтів
6.1%
RT_VERSION 1 852 байтів
93.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Heur!.00010033

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.00010033 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware